Bonjour à tous,
je fais une étude sur les impacts du dhcp sur les equipements réseau. on a un firewall qui filtre par adresse IP les gens qui ont accès à notre DMZ. et ma question est si avec le dhcp les adresses changent comment le firewall peut gerer ca ?? est ce qu’on peut modifier à la main les adresse IP par les adresses MAC des machines ? ou bien peut etre le firewall aura la possibilité de communiquer avec le serveur DNS pour mettre à jour sa liste de client ??
Merci d’avance pour vos réponses
:sarcastic:
Le firewall gère ça par plage d’adresses, et non pas pour une adresse particulière.
Et vu que dans une serveur DHCP, une plage est définie, ça ne pose de problèmes
Le plus simple serait de pouvoir autotiser tes clients suivant leur @ mac mais aucun firewall ne gère ca à ma connaissance.
Générallement, c’est un filtrage ip. Ce que tu peux faire, c’est créer des réservations dans ton serveur dhcp, pour qu’à une adresse mac (et donc un pc) la même ip soit toujours attribuée.
A moins que ton firewall ne gère les nom d’hotes associé à un serveur dns pour la résolution de nom. Mais ca aussi ce n’est pas courant.
un peu normal: un firewall va travailler sur la couche reseau du modele TCP/IP. alors que l’adresse MAC concerne la sous-couche MAC de la couche inferieure: liaison de données.
Je n’ai pas connaissance de firewall pouvant travailler sur la couche MAC justement 